Давайте просто назовём сеть, на которой находятся эти устройства, ABC. Теперь никому не должно быть важно, какое устройство ты подключишь к этой сети, потому что там нет никаких предубеждений относительно потребностей этих устройств... и с этим мы можем перейти к твоему первоначальному вопросу о политике брандмауэра.
Если ты хочешь изолировать сеть ABC от других локальных сетей, есть несколько способов это сделать. Ты уже выбрал опцию "Изолировать сеть". Ты также мог бы сделать это, создав новую зону брандмауэра и связав ABC с этой зоной. Это работает, потому что пользовательские зоны по умолчанию изолированы от других зон (за исключением исходящего трафика во внешние сети, установленного/связанного трафика извне, и трафика в/из шлюза).
Еще один вариант — вручную создавать правила брандмауэра. Но в любом случае...
Теперь, когда ты изолировал сеть ABC, ты хочешь разрешить трафик с хоста или сети XYZ. Тебе нужно создать новую политику брандмауэра, чтобы разрешить этот трафик, а затем нужно поставить галочку, чтобы разрешить обратный трафик.
Как только ты добавил эту политику, тебе нужно найти политику "Автоматический возврат трафика", которая была создана вместе с галочкой, и убедиться, что она *выше* политики "Изолировать сеть", которая была создана с помощью другой галочки.